Guest invites SHOULD only be allowed to specific external domains that have been authorized by the agency for legitimate business purposes.
Miért fontos ez
A vendégmeghívások csak jóváhagyott külső tartományokra való korlátozása megakadályozza az Azure AD-bérlőhöz való jogosulatlan külső hozzáférést. E védelem nélkül a szervezet bármely felhasználója meghívhat vendégeket bármely tartományból, ami növeli az adatkiszivárgás, a adathalász támadások és a megfelelőségi jogsértések kockázatát. Az informatikai rendszergazdáknak elsőbbséget kell biztosítaniuk ennek az ellenőrzésnek a legkisebb jogosultság elvének érvényesítéséhez a külső együttműködésben és a biztonsági határok fenntartásához.
Mit ellenőriz az Aether365
Az Aether365 ellenőrzi, hogy az Azure AD-bérlő úgy van-e konfigurálva, hogy a vendégmeghívásokat csak a kezelt, jóváhagyott külső tartományok listájáról engedélyezze. Ez az ellenőrzés az Aether365 irányítópultjának entra-id szakaszában jelenik meg, és jelzi a jóváhagyott tartományi szabályzattól való bármely eltérést.